SecBoard
Zurück zur Übersicht

TrendAI finds newer US data centers more exposed to OT risks, with 6,300 ICS and BAS devices accessible online

Industrial Cyber·
Originalartikel lesen bei Industrial Cyber

TrendAI entdeckte 6.300 online zugängliche ICS- und BAS-Geräte in der Nähe von US-Rechenzentren, die für Kühlung und Stromversorgung zuständig sind. Neuere Einrichtungen sind stärker betroffen, da viele Geräte direkt mit dem Internet verbunden sind und Sicherheitszonen umgehen. Dies schafft eine erhebliche Angriffsfläche. Betreiber sollten ihre OT-Systeme überprüfen und absichern, um Risiken zu minimieren.

Kurzfassung

TrendAI hat 6.300 online zugängliche ICS- und BAS-Geräte in der Nähe von US-Rechenzentren entdeckt, die für kritische Infrastrukturen wie Kühlung und Stromversorgung zuständig sind. Neuere Rechenzentren sind stärker betroffen, da viele Geräte direkt mit dem Internet verbunden sind und Sicherheitszonen umgehen. Dies schafft eine erhebliche Angriffsfläche für Bedrohungsakteure.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Betreiber von Rechenzentren, insbesondere neuere Einrichtungen in den USA, sowie Organisationen, die auf die Verfügbarkeit dieser Rechenzentren angewiesen sind.

Warum relevant

Die direkte Internetzugänglichkeit von ICS/BAS-Geräten in Rechenzentren stellt ein erhebliches Risiko für die Betriebskontinuität dar, da Angreifer kritische Infrastrukturen wie Kühlung und Stromversorgung manipulieren könnten. Dies kann zu Ausfällen und Datenverlust führen.

Realistisches Worst Case

Ein Angreifer könnte die Kontrolle über ICS/BAS-Geräte erlangen, die Kühlung oder Stromversorgung eines Rechenzentrums stören oder abschalten, was zu einem vollständigen Ausfall des Rechenzentrums und weitreichenden Dienstunterbrechungen führen würde.

Handlungsempfehlung

Überprüfung und Absicherung aller OT-Systeme, insbesondere ICS/BAS-Geräte, um die direkte Internetzugänglichkeit zu unterbinden und Sicherheitszonen korrekt zu implementieren. Implementierung von Netzwerksegmentierung und strengen Zugriffskontrollen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle ICS/BAS-Geräte in Ihren Rechenzentren auf direkte Internetzugänglichkeit (z.B. über Shodan oder ähnliche Suchmaschinen).
  • Validieren Sie die korrekte Implementierung von Netzwerksegmentierung und Sicherheitszonen, um OT-Netzwerke von IT-Netzwerken und dem Internet zu isolieren.
  • Führen Sie eine Bestandsaufnahme aller OT-Geräte durch und stellen Sie sicher, dass nur autorisierte und notwendige Geräte über definierte und gesicherte Gateways kommunizieren können.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1133 External Remote ServicesHigh6.300 online zugängliche ICS- und BAS-Geräte
ImpactT1498 Environmental Control ImpairmentLowGeräte, die für Kühlung und Stromversorgung zuständig sind
Offene Punkte
  • Spezifische CVEs oder Exploits, die von Bedrohungsakteuren ausgenutzt werden könnten, sind nicht im Artikel genannt.
  • Die genaue geografische Verteilung der betroffenen Rechenzentren in den USA ist nicht spezifiziert.
  • Die Art der Bedrohungsakteure, die diese Schwachstellen ausnutzen könnten, ist nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Active Directory / Entra extern erreichbar?
  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?
Themen
Attacks and VulnerabilitiesBackup, recovery and ResilienceBuilding Management SystemsControl device securityCritical infrastructureIndustrial Cyber AttacksIT/OT CollaborationMalware, Phishing & RansomwareNewsRisk & Compliance